Email как идентичность для ИИ-агентов
SPF/DKIM/DMARC, домен как идентичность организации, OTP и регистрация — почему OAuth к чужому Gmail это ложная идентичность агента.
Обсудить статью в ИИ
Отправьте готовый промпт в ChatGPT, Claude, Gemini или Perplexity — получите краткий пересказ, задайте уточняющие вопросы или сравните идеи из гайда.
В большей части Интернета вы — это ваш адрес электронной почты. Сброс паролей, приглашения поставщиков, реестры пакетов и банковские OTP — все это предполагает использование почтового ящика, который контролируется только законной стороной. Агентам ИИ, которые должны выполнять эти потоки, нужна личность, а не временный сеанс чата или личный логин человека, заимствованный через OAuth.
Домен — это идентификатор организации
SPF, DKIM и DMARC привязывают отправку к домену, который контролирует организация. Получатели и фильтры определяют доверие на основе этой криптографии и истории репутации. Агент, который отправляет сообщение как role@yourdomain, участвует в идентификации организации. Агент, который отправляет случайную личную почту Gmail, участвует в идентификации человека и прекращает работу, когда этот человек уходит.
Правильно аутентифицируйте домены. Разделяйте поддомены, когда типы трафика различаются: транзакционный биллинг не должен разделять судьбу с холодным охватом. Теплые новые потоки. Рассматривайте жалобы как инциденты безопасности и доставляемости. Практические правила: доставляемость 101.
OTP и регистрация — это протоколы идентификации.
Когда агенту кодирования требуется токен реестра, OTP приходит по электронной почте. Когда поставщик регистрирует сервисную учетную запись, приглашение приходит по электронной почте. Если у агента нет почтового ящика, человек становится буфером для вставки, и контрольный журнал оказывается ложным. Входящие агента задает роль, к которой могут обратиться поставщики адресов; Neuro OS сохраняет отправку и любые конфиденциальные последующие действия за Ask.
Почему OAuth-to-Gmail — неправильный идентификатор
OAuth в почтовый ящик человека в демо выглядит удобным. Он связывает работу агента с учетными данными человека, размывает согласие и создает пути утечки, которые человек никогда не планировал. Он также не подходит для мультиагентного масштабирования: десять ролей не должны использовать общий почтовый ящик одного основателя. Предоставленные почтовые ящики меняют модель — см. могут ли агенты ИИ иметь собственную электронную почту.
Подотчетность по-прежнему нуждается в человеке-собственнике
Идентичность агента — это адрес и ключи области действия. Ответственность за компанию несет владелец роли и ворота Ask. Pattern Automation не рассматривает почтовый ящик как лицензию на автоматический root. Пишет и отправляет по умолчанию в Ask. Самостоятельное размещение, если 152-ФЗ или политика клиента требуют постоянного местонахождения данных.
Пересылка и подтверждение
Пересылка сохраняет заголовки и контекст, когда работа передается между человеком и агентом. Это важно для споров и внутренней проверки: вы можете показать, что поступило, что было предложено и кто утвердил исходящий ответ. Стандарты потоковой обработки сохраняют индивидуальность беседы — потоков электронной почты.
Агенты становятся пользователями сетевых систем. Пользователям нужны адреса, которые аутентифицируют, получают секреты и оставляют контрольный журнал. Электронная почта уже делает это. Назначать роли почтовым ящикам; держать людей у ворот; перестаньте притворяться, что личный токен OAuth является идентификатором агента.
Что касается более широкого аргумента в пользу автономии, прочтите автономные агенты кодирования и следующий триллион пользователей.
Практичный контроль личности
Привяжите каждую производственную роль к одному основному адресу. Запишите владельца, утверждающих менеджеров для Ask и системы, которым разрешена пересылка, в этот почтовый ящик. Отклоняйте демонстрационные версии OAuth, которые предоставляют модели широкое чтение в почтовом ящике человека «только для тестирования» на реальных данных клиентов. Тестирование проводится на одноразовых почтовых ящиках с синтетической почтой.
Когда агенту необходимо доказать, что он отправил сообщение, сохраняйте идентификаторы сообщений и записи утверждений вместе. Идентичность без аудита — это только заголовок From. Идентификация с помощью Ask и журналов — это операционный контроль.
Взаимодействие с существующими стеками
Многие предприятия уже маршрутизируют исключения из 1С, Битрикс или amoCRM через почту. Это не означает, что агент должен унаследовать общий псевдоним отдела. Создавайте ролевые почтовые ящики и пересылайте выбранные потоки. Личность агента остается четкой; устаревшие системы сохраняют свои привычки уведомлений до тех пор, пока не появятся собственные соединители.
[Входящие агента] (https://agentinbox-ru.vercel.app/) предоставляет каждой роли почтовый ящик, на который люди могут отвечать, с пересылкой в Neuro OS, когда человек должен увидеть ветку. По умолчанию для исходящей почты установлено значение «Спросить». Запустите роль в Neuro OS. Чтобы определить размер первого почтового ящика, начните.